﻿using System;
using System.Data;
using System.Configuration;
using System.Collections;
using System.Web;
using System.Web.Security;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Web.UI.WebControls.WebParts;
using System.Web.UI.HtmlControls;

public partial class webadmin_pages_cp_changePass : System.Web.UI.Page
{
    private DataTable checkPass;
    public string sMessage = "";
    public string sMessageOk = "";
    private Common t = new Common();

    protected void Button1_Click(object sender, EventArgs e)
    {
        string sqlString = "";
        try
        {
            if ((string.IsNullOrEmpty(base.Request.Params["txtOldPass"]) || string.IsNullOrEmpty(base.Request.Params["txtNewPass"])) || string.IsNullOrEmpty(base.Request.Params["txtReNewPass"]))
            {
                this.sMessage = "C\x00e1c th\x00e0nh phần c\x00f3 dấu (*) kh\x00f4ng được để rỗng!";
            }
            else if (base.Request.Params["txtNewPass"].ToString() != base.Request.Params["txtReNewPass"].ToString())
            {
                this.sMessage = "Mật khẩu mới v\x00e0 phần phần nhập lại kh\x00f4ng giống nhau, xin h\x00e3y xem lại!";
            }
            else
            {
                sqlString = string.Concat(new object[] { "select mat_khau from PhanQuyen_nguoi_dung where ma_nguoi_dung=", this.Session["UserID"], " and mat_khau='", HashEncryption.SHA256Hash(base.Request.Params["txtOldPass"].ToString()), "'" });
                this.checkPass = this.t.getDataTable(sqlString);
                if (this.checkPass.Rows.Count <= 0)
                {
                    this.sMessage = "Mật khẩu cũ kh\x00f4ng đ\x00fang, bạn h\x00e3y xem lại!";
                }
                else
                {
                    sqlString = string.Concat(new object[] { "update PhanQuyen_nguoi_dung set mat_khau='", HashEncryption.SHA256Hash(base.Request.Params["txtNewPass"].ToString()), "' where ma_nguoi_dung=", this.Session["UserID"] });
                    new Common().execNoneQuery(sqlString);
                    this.sMessageOk = "Đ\x00e3 thay đổi mật khẩu th\x00e0nh c\x00f4ng!";
                }
            }
        }
        catch (Exception exception)
        {
            this.sMessage = exception.Message;
        }
    }

    protected void Page_Load(object sender, EventArgs e)
    {
        base.Title = "Thay doi mat khau!";
    }
}
